Riesiger Datensatz

1,3 Milliarden Passwörter geleakt: Ist eins von Ihnen dabei?

11. November 2025, 10:33 Uhr · Quelle: dpa
Tastatur eines Laptops spiegelt sich auf dem Display
Foto: Karl-Josef Hildenbrand/dpa/dpa-tmn
Neue Daten bei HIBP: 1,3 Milliarden kompromittierte Passwörter und knapp zwei Milliarden E-Mail-Adressen.
Ein Leak von 1,3 Milliarden Passwörtern könnte Nutzerdaten betreffen. Mit kostenlosen Tools können Sie prüfen, ob Ihre E-Mail kompromittiert ist und Schutzoptionen erkunden.

Berlin (dpa/tmn) - Die bekannte Abfrageseite für geleakte Log-in-Daten «Haveibeenpwned.com» hat ihre Datenbank um einen riesigen Datensatz erweitert. Es handelt sich um 1,3 Milliarden neue Passwörter und 2 Milliarden E-Mail-Adressen, die das IT-Sicherheitsunternehmen Synthient frei zugänglich im Netz gefunden hat.

Bei den Passwörtern handelt es sich vor allem um solche, die entgegen aller Sicherheitsgebote für zwei oder mehr Log-ins genutzt werden. Passwörter sollten für jeden Einsatzzweck einzigartig sein.

Kinderleichte Abfrage: Nur die Mail-Adresse eingeben

Um zu erfahren, ob sie vom aktuellen oder anderen Leaks betroffen sind, können Nutzerinnen und Nutzer auf «Haveibeenpwned.com» einfach und kostenlos ihre E-Mail-Adresse angeben und bekommen dann direkt angezeigt, ob zu der eingegebenen E-Mail-Adresse kompromittierte Passwörter gefunden worden sind oder nicht.

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn der HIBP-Betreiber Troy Hunt, ein australischer IT-Sicherheitsforscher, fügt der Datenbank ständig neue Datensätze hinzu, die nach Leaks oder Hacks im Netz auftauchen.

Doppelt hält besser: Auch den Identity Leak Checker nutzen

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das somit «verbrannte» Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Bei einem Treffer: Sofort ein neues Passwort setzen

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Für mehr Sicherheit: 2FA aktivieren

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Grundsätzlich können Nutzerinnen und Nutzer auch schon mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen. Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar.

Für noch mehr Sicherheit: Passkeys statt Passwörter nutzen

Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss dann nur noch freigegeben werden - etwa bequem per Fingerabdruck oder PIN. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels, dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt - und schon ist man eingeloggt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows sowie in kompatiblen Passwortmanagern. Eignet sich der bislang genutzte Manager auch für Passkeys, können die bereits gespeicherten Passwörter problemlos und parallel zu Passkeys weitergenutzt werden.

Technik / Computer / Internet / Kriminalität / Software / Datenschutz / Daten / Identitätsdiebstahl / Phishing / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / TPDS / tmn1100 / Deutschland
11.11.2025 · 10:33 Uhr
[0 Kommentare]
Schule
Osnabrück (dpa) - Der Deutsche Lehrerverband (DL) befürchtet durch die zunehmende Nutzung von Künstlicher Intelligenz von Schülerinnen und Schülern Auswirkungen beispielsweise auf Hausaufgaben. «Die Gefahr besteht, dass wir Hausaufgaben so nicht mehr machen lassen können», sagte DL-Präsident Stefan Düll der «Neuen Osnabrücker Zeitung». Auch betroffen […] (00)
vor 1 Stunde
Shehbaz Sharif
Islamabad (dpa) - Dem Vermittler Pakistan zufolge greift die Waffenruhe zwischen dem Iran und den USA mit sofortiger Wirkung. Die Islamische Republik Iran und die Vereinigten Staaten von Amerika sowie ihre Verbündeten hätten einer sofortigen Waffenruhe einschließlich im Libanon und andernorts zugestimmt, schrieb Premierminister Shehbaz Sharif auf X.  […] (02)
vor 21 Minuten
Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen hat.
(BANG) - Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen und ihm damit die Einreise ins Vereinigte Königreich verweigert hat. Festival Republic bestätigte die Entscheidung in einer Erklärung und teilte mit, dass alle Ticketinhaber Rückerstattungen erhalten werden. Ein Sprecher sagte: "Das Innenministerium hat YE […] (00)
vor 9 Stunden
FC 26 fixt nervigen Exploit – Update bringt wichtige Gameplay-Änderung
Viele Spieler kennen das Problem nur zu gut: Du liegst zurück, willst nochmal angreifen und dein Gegner spielt minutenlang den Ball zum Torwart zurück. Zeitspiel, Frust, kaum Chancen einzugreifen. Genau hier setzt das neue Update 1.5.3 für EA Sports FC 26 an. Und die Änderung dürfte für viele ein echter Gamechanger sein, die sich einige erhofft haben. […] (00)
vor 4 Stunden
«XO, Kitty» startet auf der Eins
Die deutsche Komödie «Eat Pray Bark» erreichte mit sieben Millionen Abrufen den zweiten Platz bei den nicht-englischsprachigen Filmen. Man muss kein Kuppler wie Kitty Song Covey (Anna Cathcart) sein, um zu erkennen, dass die Fans der dritten Staffel von XO, Kitty verfallen sind, wodurch die Young-Adult-Serie mit 12,9 Millionen Aufrufen auf Platz 1 der englischen TV-Liste landete. Die […] (00)
vor 2 Stunden
Real Madrid - FC Bayern München
Madrid (dpa) - Erst umarmten sich die beiden Matchwinner Manuel Neuer und Harry Kane erleichtert, dann jubelten die beiden Stars des FC Bayern München nach dem wichtigen 2: 1 (1: 0)-Erfolg im Viertelfinal-Hinspiel über Angstgegner Real Madrid verhalten. Der deutsche Fußball-Rekordmeister machte in Madrid bei seiner Champions-League-Mission einen […] (01)
vor 3 Stunden
bitcoin, cryptocurrency, blockchain, digital, investment
Bitcoin kämpft darum, die Marke von $70.000 zurückzuerobern. Der Kursverlauf zeigt sich wenig inspirierend. Gleichzeitig kaufen die Marktteilnehmer mit den längsten Anlagehorizonten und der stärksten historischen Erfolgsbilanz aggressiver ein als in den letzten Monaten. Ein Bericht von CryptoQuant hat eine Divergenz identifiziert, die das Verhalten des […] (00)
vor 48 Minuten
Metallbalgkupplung KG
Kleinwallstadt, 07.04.2026 (PresseBox) - Die Metallbalgkupplungen der KG-Baureihe, optional auch in Edelstahlausführung als Baureihe „KG-VA“ erhältlich, erfüllen hohe Anforderungen. Die Kraftübertragung erfolgt über verdrehsteife, zwei-, vier oder sechswellige Edelstahlbälge, die Kupplungen sind für Drehmomentbereiche von 5 (MKG) – 3000 Nm (KG) sowie […] (00)
vor 8 Stunden
 
Review: Reolink Duo 3V PoE – statische Überwachung mit Dual-Kamera
Die Reolink Duo 3V PoE fällt schon beim ersten Blick aus dem Rahmen klassischer […] (00)
iPhone Fold Testproduktion hat begonnen
Nach aktuellen Informationen eines chinesischen Leakers hat Apples […] (00)
Eine Zollbeamtin läuft durch ein Paketlager
Berlin/München (dpa/tmn) - Ob Geräte, Elektronik, Kleidung oder Schuhe - manchmal […] (00)
Mann stirbt nach Polizeischüssen bei Verfolgungsfahrt
Saarbrücken (dpa) - In Fall des jungen Autofahrers, der in Saarbrücken durch […] (02)
Review zum devolo WiFi 7 Mesh BE6500
Nachdem ich in den letzten Monaten verschiedene Mesh-Systeme ausprobiert und mit […] (00)
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Deutsche Fußball Liga (DFL) und DFB-Präsident Bernd […] (08)
KI-Nacht im ZDF: Zwischen Jobangst, Chancen und Zukunftsvisionen
Das ZDF widmet dem Thema Künstliche Intelligenz eine mehrstündige Programmnacht und beleuchtet […] (00)
World of Warships: Legends – Bald auf dem PC
Wargaming, Entwickler und Publisher des führenden Marine-MMOs World of Warships, gibt […] (00)
 
 
Suchbegriff